账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    wireshark追踪流的原理?
    77
    0
    想请教下wireshark的追踪流实现的原理,虽然可以想到是要通过src_ip、src_port、dst_id、dst_port来进行判断,然后根据序号进行排序。但是如果会话中途断掉(完成四次挥手)并再次进行连接(完成三次握手),那么这两个会话会被判定为在一个tcp流之中吗?
    0
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • 繁华落尽与君老 普通会员 1楼

      Wireshark是一个流行的网络审计工具,它可以追踪和分析网络数据流。Wireshark的工作原理基于监听网络协议数据包,通过将数据包分解为不同的数据字段,以及检查数据字段的值,从而发现网络数据流中的异常行为和模式。

      首先,Wireshark会监听特定的网络接口或端口,然后将数据包广播到整个网络中。一旦数据包被广播,Wireshark会开始分析这些数据包。

      Wireshark会跟踪数据包的源和目标地址,以及每个数据字段的值。它可以分析数据包的发送和接收时间,以及数据包的大小和内容。Wireshark还支持对数据包进行过滤和搜索,以查找特定的数据流模式或异常行为。

      此外,Wireshark还支持将分析结果以图表或报告的形式展示出来,以便于查看和理解网络数据流的模式和趋势。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部